Kaspersky (KUMA) и Dallas Lock объединяют усилия для защиты цифровой среды

Специалисты из «Лаборатории Касперского» и Центра защиты информации ГК «Конфидент» успешно завершили испытания на совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) с системой защиты информации Dallas Lock 8.0 (редакций «К» и «С») и Единым центром управления (ЕЦУ) Dallas Lock.

В рамках тестов совместимости подтверждено корректное получение логов системы Dallas Lock 8.0 (редакции «К» и редакции «С») и событий Единого центра управления (ЕЦУ) Dallas Lock в формате CEF продуктом Kaspersky Unified Monitoring and Analysis Platform (KUMA), а также корректная нормализация данных логов.

Срок действия заключения о совместимости согласно сроку поддержки KUMA для:

  • версии 3.2 до 4 июня 2027 г.
  • версии 3.4 до 28 ноября 2027 г.
  • версии 4.0 до 8 декабря 2028 г.
  • версии 4.2 до 19 декабря 2027 г.

Оригинал новости доступен на сайте Dallas Lock здесь.

Dallas Lock 8.0 редакции «К» сертифицирована ФСТЭК России на соответствие:

  • 4 уровню доверия (УД 4),
  • 5 классу защищённости средств вычислительной техники (СВТ) от несанкционированного доступа (НСД),
  • 4 классу защиты межсетевого экрана (МЭ),
  • 4 классу системы обнаружения вторжений (СОВ),
  • 4 классу СКН.

Она подходит для защиты конфиденциальной информации, в том числе:

  • в автоматизированных системах (АС) до класса защищённости 1Г,
  • в государственных информационных системах (ГИС) до 1 класса,
  • в информационных системах персональных данных (ИСПДн) для обеспечения 1 уровня защищённости,
  • в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) до 1 класса,
  • при защите значимых объектов критической информационной инфраструктуры (КИИ) до 1 категории.

Dallas Lock 8.0 редакции «C» построена на базе «К», но включает дополнительные функции защиты. В ней:

  • есть мандатный принцип разграничения доступа к объектам файловой системы и устройствам,
  • реализована авторизация в загрузчике до загрузки операционной системы,
  • реализовано прозрачное преобразование жёстких дисков,
  • добавлены расширенные параметры очистки остаточной информации.

Благодаря этому редакция «С» позволяет работать с информацией, содержащей сведения, составляющие государственную тайну, вплоть до уровня «совершенно секретно».

Единый центр управления (ЕЦУ) Dallas Lock — это кроссплатформенное решение от для централизованного управления всей ИТ-инфраструктурой организации.

ЕЦУ Dallas Lock предоставляет следующие ключевые функции:

  • Централизованное управление продуктами линейки Dallas Lock. Поддерживаются СЗИ Dallas Lock 8.0 (редакции «К» и «С»), СЗИ Dallas Lock Linux, СЗИ ВИ Dallas Lock, СДЗ Dallas Lock, СДЗ УБ Dallas Lock и WAF Dallas Lock.
  • Удаленное управление. С помощью модуля «Агент ЕЦУ» можно настраивать параметры и собирать журналы с рабочих станций и серверов, даже если на них не установлены средства защиты Dallas Lock. Агент также обеспечивает удаленное подключение к рабочему столу пользователя.
  • Контроль сетевого оборудования. ЕЦУ автоматически обнаруживает сетевое оборудование, добавляет его в дерево домена безопасности и отслеживает изменения настроек по протоколам SNMP и SSH. Поддерживаются разные версии протоколов (SNMPv1, SNMPv2, SNMPv3).
  • Интеграция с внешними системами. ЕЦУ может взаимодействовать с антивирусом Kaspersky, SIEM-системами и службами каталогов (Active Directory, FreeIPA, Samba, ALD Pro, РЕД АДМ).
  • Иерархическая структура. Позволяет создавать сложные структуры доменов безопасности с наследованием параметров безопасности.
  • Масштабируемость. ЕЦУ Dallas Lock стабильно работает в гетерогенных инфраструктурах с количеством рабочих станций более 50 000.

По вопросам, связанным с решениями «Лаборатории Касперского», обращайтесь по адресу lk@mont.ru.

По вопросам, связанным с решениями ГК «Конфидент» Dallas Lock, обращайтесь по адресу product@mont.ru.